2025年全国计算机等级考试《三级网络技术》试题练习附答案_第1页
2025年全国计算机等级考试《三级网络技术》试题练习附答案_第2页
2025年全国计算机等级考试《三级网络技术》试题练习附答案_第3页
2025年全国计算机等级考试《三级网络技术》试题练习附答案_第4页
2025年全国计算机等级考试《三级网络技术》试题练习附答案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试《三级网络技术》试题练习附答案一、单项选择题(每题1分,共20题)1.在OSI参考模型中,负责将上层数据分割成帧并进行差错检测的是()。A.网络层B.数据链路层C.传输层D.会话层2.以下关于IPv6地址的描述中,错误的是()。A.地址长度为128位,采用冒号十六进制表示B.支持自动配置(SLAAC)和无状态地址分配C.组播地址范围为FF00::/8,取消了广播地址D.任播地址用于标识一组接口,数据仅发送给其中一个接口3.某企业网络使用RIP-2路由协议,若某路由器收到相邻路由器发送的更新报文,报文中某条路由的跳数为15,则该路由器对该路由的处理方式是()。A.接受并更新路由表,跳数为16B.拒绝该路由,标记为不可达C.接受并更新跳数为15,触发立即更新D.忽略该报文,等待下一次定期更新4.以下关于VLAN间通信的实现方式,正确的是()。A.必须通过三层交换机的单臂路由功能B.可通过路由器的多个物理接口分别连接不同VLANC.二层交换机通过配置VLAN间路由表实现通信D.所有VLAN默认可以跨交换机通信,无需额外配置5.无线局域网中,802.11ac标准支持的最大理论速率为()。A.600MbpsB.1.3GbpsC.3.5GbpsD.9.6Gbps6.以下网络攻击中,属于拒绝服务(DoS)攻击的是()。A.ARP欺骗B.SQL注入C.SYNFloodD.中间人攻击7.某主机的IP地址为192.168.1.100/26,其所在子网的广播地址是()。A.192.168.1.127B.192.168.1.63C.192.168.1.191D.192.168.1.2558.BGP协议中,用于避免路由环路的属性是()。A.AS_PathB.Next_HopC.Local_PrefD.MED9.以下关于MPLS(多协议标签交换)的描述,错误的是()。A.标签位于二层和三层协议之间,长度为4字节B.支持流量工程(TE)和VPN(如MPLSVPN)C.标签交换路由器(LSR)根据标签转发数据,无需解析IP头部D.标签分发协议(LDP)仅用于IPv4网络,不支持IPv610.网络管理中,SNMPv3新增的安全特性是()。A.团体字认证B.加密和用户认证C.陷阱(Trap)通知D.MIB对象扩展11.某企业网络需要划分5个子网,每个子网至少支持20台主机,若使用C类地址192.168.2.0,则子网掩码应设置为()。A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.24812.以下关于以太网交换机的交换方式,延迟最小的是()。A.存储转发B.碎片隔离C.直通转发D.无分片转发13.无线局域网中,为避免不同AP的信道干扰,相邻AP应选择的信道间隔至少为()。A.1B.3C.6D.1114.以下路由协议中,属于外部网关协议(EGP)的是()。A.OSPFB.RIPC.BGPD.IS-IS15.在网络安全中,用于验证数据完整性的技术是()。A.加密算法(如AES)B.数字签名(如RSA)C.哈希函数(如SHA-256)D.访问控制列表(ACL)16.某路由器的路由表中有如下条目:-192.168.1.0/24via10.0.0.2-192.168.0.0/16via10.0.0.3-0.0.0.0/0via10.0.0.1当目标地址为192.168.1.50时,路由器选择的下一跳是()。A.10.0.0.2B.10.0.0.3C.10.0.0.1D.无法确定17.以下关于DHCP的描述,错误的是()。A.客户端通过广播发送DHCPDiscover报文B.服务器通过单播发送DHCPOffer报文C.客户端通过广播发送DHCPRequest报文D.租约期满前50%,客户端发起续租请求18.以下IPv6地址中,属于链路本地地址的是()。A.2001:db8::1B.fe80::1C.ff02::1D.fc00::119.网络防火墙的“状态检测”功能主要基于()。A.数据包的源/目的IP和端口B.传输层连接的状态(如SYN、ACK)C.应用层协议内容D.网络层路由信息20.以下关于网络攻击防护的措施,错误的是()。A.启用端口安全(PortSecurity)防止MAC地址泛洪B.部署入侵检测系统(IDS)实现主动防御C.定期更新系统补丁修复安全漏洞D.使用静态ARP绑定防止ARP欺骗二、填空题(每题1分,共10题)1.以太网采用的介质访问控制方法是__________。2.OSPF协议使用__________算法计算最短路径树。3.IPv6的任播地址与__________地址的区别在于,前者数据发送给“最近”的接口。4.无线局域网中,802.11i标准定义了__________加密协议,替代WEP。5.网络管理的五大功能域包括配置管理、性能管理、__________、安全管理和计费管理。6.路由器的交换结构主要有共享内存、__________和交叉开关三种类型。7.BGP协议中,路由更新使用__________报文传递路由信息。8.某子网的可用IP地址范围为172.16.32.1~172.16.47.254,则该子网的子网掩码为__________。9.网络地址转换(NAT)的主要类型包括静态NAT、动态NAT和__________。10.传输层协议中,__________(填协议名)提供无连接的不可靠服务。三、综合题(共60分)(一)IP地址规划与配置(20分)某企业有三个部门:研发部(50台主机)、销售部(30台主机)、财务部(20台主机),申请到一个C类网络地址192.168.10.0/24。要求:(1)为每个部门划分独立子网,子网地址连续分配(研发部→销售部→财务部);(2)每个子网需保留至少10%的可用地址作为扩展;(3)计算每个子网的网络地址、子网掩码、可用地址范围和广播地址。(二)路由协议配置(20分)某企业网络拓扑如下:-路由器R1连接内网(192.168.1.0/24)和区域网A(10.0.0.0/30);-路由器R2连接区域网A(10.0.0.4/30)和外网(202.100.1.0/24);-R1和R2通过区域网A互联,R1的区域网接口IP为10.0.0.1,R2的区域网接口IP为10.0.0.5。要求:(1)在R1上配置静态路由,使内网主机能访问外网;(2)在R2上配置默认路由,使外网主机能访问内网;(3)若将R1和R2的路由协议改为OSPF(进程号1,区域0),写出R1和R2的OSPF配置命令(假设所有接口已激活)。(三)无线局域网安全设计(20分)某公司部署无线局域网(WLAN),要求:(1)SSID为“Company-WiFi”,隐藏广播;(2)支持WPA3加密,认证方式为WPA3-SAE(SimultaneousAuthenticationofEquals);(3)禁止未授权设备接入(基于MAC地址过滤);(4)AP(无线接入点)的管理IP为192.168.100.1/24,通过DHCP为客户端分配192.168.100.100~192.168.100.200的地址。请写出AP的主要配置步骤(假设AP支持Web管理界面)。答案与解析一、单项选择题1.B(数据链路层负责帧的封装、差错检测和介质访问控制)2.D(任播地址数据发送给“最近”的接口,而非仅一个)3.B(RIP跳数最大值为15,16表示不可达)4.B(路由器多物理接口或三层交换机的VLAN接口可实现VLAN间通信)5.C(802.11ac支持80MHz/160MHz信道,最大速率约3.5Gbps)6.C(SYNFlood通过发送大量半连接请求耗尽服务器资源)7.A(/26子网大小为64,100属于192.168.1.64~192.168.1.127,广播地址为127)8.A(AS_Path记录经过的自治系统,重复AS表示环路)9.D(LDP支持IPv4和IPv6,MPLS可承载多种协议)10.B(SNMPv3新增USM(用户安全模型)和VACM(视图访问控制))11.B(5个子网需3位(2³=8≥5),主机位5位(2⁵-2=30≥20),掩码为255.255.255.224)12.C(直通转发在接收前64字节后立即转发,延迟最小)13.B(2.4GHz频段中信道1、6、11互不重叠,相邻AP至少间隔3个信道)14.C(BGP是唯一的外部网关协议,其他为内部网关协议)15.C(哈希函数提供消息摘要,用于验证数据是否被篡改)16.A(最长前缀匹配,192.168.1.0/24比192.168.0.0/16更精确)17.B(DHCPOffer通常通过广播发送,除非客户端支持单播)18.B(链路本地地址前缀为fe80::/10)19.B(状态检测跟踪TCP连接的三次握手、序列号等状态信息)20.B(IDS是被动检测,IPS(入侵防御系统)才是主动防御)二、填空题1.CSMA/CD(载波侦听多路访问/冲突检测)2.Dijkstra(迪杰斯特拉)3.组播(多播)4.AES-CCMP(或CCMP)5.故障管理6.共享总线(共享带宽)7.Update(更新)8.255.255.240.0(地址范围跨32~47,共16个网络地址,子网掩码255.255.240.0)9.网络地址端口转换(NAPT或PAT)10.UDP(用户数据报协议)三、综合题(一)IP地址规划与配置研发部需支持至少50×1.1=55台主机,需6位主机位(2⁶-2=62≥55),子网掩码为/26(255.255.255.192)。销售部需30×1.1=33台主机,需5位主机位(2⁵-2=30<33,需6位?不,原C类地址/24,若研发部用/26(62地址),剩余地址为192.168.10.64/26。销售部33台需5位主机位(2⁵-2=30<33,需6位?但6位主机位对应/26,子网大小62,可满足33台。但题目要求连续分配,可能调整:正确划分:研发部需要≥50主机,用/26(62地址);销售部≥30主机,用/27(30地址,不够,需/26?但/26可支持62地址,销售部30台足够,剩余地址给财务部。可能更合理的是:研发部:/26(192.168.10.0/26),可用地址1-62,广播63;销售部:/27(192.168.10.64/27),可用地址65-94,广播95(30地址,满足30台);财务部:/28(192.168.10.96/28),可用地址97-110,广播111(14地址,满足20×1.1=22?不够,需/27(30地址)。调整:正确计算:主机位n满足2ⁿ-2≥需求×1.1。研发部:50×1.1=55,n=6(62≥55),子网掩码/26(255.255.255.192),网络地址192.168.10.0/26,可用地址1-62,广播63;剩余地址:192.168.10.64/26(64-127)。销售部:30×1.1=33,n=6(62≥33),但用/27(30地址)不够,需/26?不,/27的主机位5位(2⁵-2=30<33),需n=6(/26),但这样销售部用192.168.10.64/26,可用地址65-126,广播127,剩余地址192.168.10.128/25(128-255)。财务部:20×1.1=22,n=5(30≥22),子网掩码/27(255.255.255.224),网络地址192.168.10.128/27,可用地址129-158,广播159。最终划分:研发部:192.168.10.0/26,掩码255.255.255.192,可用1-62,广播63;销售部:192.168.10.64/26,掩码255.255.255.192,可用65-126,广播127;财务部:192.168.10.128/27,掩码255.255.255.224,可用129-158,广播159。(二)路由协议配置(1)R1静态路由配置:R1(config)iproute202.100.1.0255.255.255.010.0.0.5(通过区域网A到R2)(2)R2默认路由配置:R2(config)iproute0.0.0.00.0.0.010.0.0.1(将所有非直连流量转发到R1)(3)OSPF配置(进程1,区域0):R1(config)rou

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论